分類: 3C資訊

  • 標榜端對端加密的經期追蹤程式Stardust遭爆與第三方分享用戶電話號碼

    就在美國最高法院在上周五(6/24)推翻了1973年的「羅訴韋德案」(Roe v. Wade),認為美國憲法並未賦予女性墮胎權,隨之有超過20個州準備禁止女性墮胎之後,經期追蹤程式Stardust很快便宣稱該程式將提供端對端加密,以保障用戶隱私,使得它在上周末成為美國行動程式的下載冠軍,不過,《,卻發現它與第三方業者分享用戶的電話號碼。

    ,該程式將提供端對端加密,以確保沒有任何政府或企業能夠存取屬於用戶的資料,這項聲明使得Stardust的下載量竄升,在24日創下13.5萬次的安裝數量,比前一天成長4,400%,隔天安裝數量再衝上20萬次,躍上App Store免費程式的下載冠軍,光是這兩天的安裝數量便占了Stardust總安裝數量的82%。

    這讓《TechCrunch》決定執行iPhone上Stardust程式的流量分析,發現倘若使用者是以電話號碼進行登入,而非蘋果或Google帳號,那麼Stardust便會與第三方業者Mixpanel分享用戶的電話號碼。

    Mixpanel為一分析業者,可追蹤程式的使用並協助判斷程式問題,供開發者改善程式,除了電話號碼之外,Stardust亦與Mixpanel分享用戶的手機型號、作業系統版本,以及所使用的電信服務品牌。雖然Stardust並未與Mixpanel分享使用者的其它程式資料,但光是電話號碼就足以用來辨識用戶身分。此外,《TechCrunch》也懷疑Stardust的端對端加密機制是否真的安全。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    突然大紅的Stardust很快就遭到各界的放大檢視,例如它原來的隱私政策顯示該程式會蒐集諸如裝置或位置等用戶資料,也說必須遵守政府或其它實體的法律請求,但該程式在26日就更新了隱私政策,強調任何該公司被要求分享的健康資料都不會連向使用者,也都將保持匿名。

    ,指出它們加密了使用者的電子郵件、電話、Apple ID,以及使用者於Stardust上的行為,在建立帳號的當下,程式便會自動產生一個僅存放於手機上的加密金鑰,因此,就算政府發出了傳票,Stardust也無法替政府生產任何東西。

    Stardust也正著手打造一個選項,讓使用者可以不需要提供任何個人身分辨識資訊,以完全匿名的方式操作程式。

    反對剝奪女性身體自主權的團體以各種方式來聲援女性,除了Stardust之外,已有不少經期追蹤程式發出聲明,誓言保障使用者的隱私與資料安全,,以讓女性員工到其它可提供合法墮胎醫療服務的州別就醫。

    來源鏈接:https://www.ithome.com.tw/news/151632

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

  • M2版MacBook Pro的256GB SSD跑得比M1版慢

    蘋果採用最新M2晶片的13吋MacBook Pro於上周開始出貨,及兩個YouTube頻道迫不及待地開箱,它們比較了基於M1晶片與M2晶片的256GB SSD配置的MacBook Pro,卻發現M1版MacBook Pro的256GB SSD跑得比M2版快。

    這兩個頻道都是利用Blackmagic Disk Speed Test程式,來測試Mac儲存空間的效能與傳輸速度,其中,Max Tech發現M1 MacBook Pro的256GB SSD讀取速度為2900 MB/s,寫入速度為2215 MB/s,M2版的讀取速度為1446 MB/s,寫入速度為1463 MB/s ,意味著M2 MacBook Pro的SSD讀取速度比M1版慢了50%,寫入速度慢了30%,而Created Tech的測試結果也差不多。

    於是Max Tech拆解了M2 MacBook Pro,發現它的SSD採用單一的256GB NAND晶片,而同為256GB SSD的M1版則是採用兩個128GB的NAND晶片。NAND儲存晶片在平行時效能較佳,也會有更好的讀寫速度,涉及程式載入、檔案傳輸與資料存取速度等。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    256GB的版本為M2 MacBook Pro的入門款選項,售價為1,299美元(39,900元新臺幣),與M1版一致,但512GB版本或是蘋果送給媒體測試的1TB版本似乎都沒有此一問題。

    媒體分析,蘋果可能是為了成本或供應鏈問題,選擇變更256GB SSD的配置。然而,蘋果並未於規格上註明M2 MacBook Pro採用與M1版不同的SSD配置,而且送測的都是未受影響的1TB版本,也被外界視為是不夠誠實的作法。

    同樣採用M2的新一代MacBook Air也預計會在下個月出貨,其最低階版本也是配備256GB的SSD,外界猜測它很可能也是採用單一NAND儲存晶片。蘋果則尚未回覆外界的詢問。

    來源鏈接:https://www.ithome.com.tw/news/151631

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

  • 遠東百貨將結合Happy Go千萬會員消費數據,進一步優化會員經營及分眾行銷

    遠東百貨在6月24日股東會中透露,將擴大利用集團旗下集點服務Happy Go的消費者數據,結合自家App和團購社群等數據來源,進一步推動會員經營及分眾行銷。

    遠東百貨去年先推出遠百App 3.0版本,啟動了新的會員分級制度,也增加商品兌換、查詢消費紀錄等新功能來提高顧客的資訊利用黏著度。遠東百貨在股東會資料中提到,將擴大運用龐大的Happy Go消費者數據,結合遠百App與各分公司的社群平臺資料,來推動會員經營和分眾行銷。而遠百旗下的量販店愛買,則已經開始分析Happy Go會員大數據,作為會員經營參考。

    目前Happy Go擁有超過1千萬名會員,近幾年透過點數、金流和優惠票卷等行銷手法,已經成為遠東集團打造顧客生態圈的重要平臺。發行Happy Go點數的鼎鼎聯合行銷在6月初宣布要轉型成MarTech服務業者,要打造數據、行銷和數位三大平臺。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    遠百也指出,升級改版後的遠百App在資策會2021零售電商消費者行為調查中,躍升為百貨公司App第二常用,每日開啟人次增加763%,有利於更全面的會員數據分析。未來,遠百將進一步翻新旗下各家零售接觸點的App及官網。

    除了透過會員數據分析,以推出精準行銷方案,遠百近年也推動不少數位化措施。其中又以愛買為先驅,今年導入自助結帳系統降低人力成本,並推動電子商務,不僅在Foodpanda上線,也在東森網路購物平臺推出愛買商城,未來更預計推出1天內配送到府服務及30分鐘內配送到府服務。

     

    來源鏈接:https://www.ithome.com.tw/news/151628

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

  • 中國駭客已著手開採微軟Follina零時差漏洞

    微軟公布了一個位於Microsoft Support Diagnostic Tool (MSDT)的Windows漏洞CVE-2022-30190,接著相繼有研究人員揭露此一被命名為Follina的漏洞已遭中國駭客開採。

    MSDT為Windows中的微軟支援診斷工具,它的預設值是開啟的,可蒐集裝置上的診斷資料並傳送給技術支援工程師以解決問題,也可用來提醒使用者下載其它工具。

    根據微軟的解釋,當例如Word等應用程式透過URL協定呼叫MSDT時,就會出現遠端程式攻擊漏洞,成功開採該漏洞的駭客即可基於Word權限來執行任意程式碼,包括安裝程式,檢視、變更或刪除資料,還能建立新帳號。

    代號為CrazymanArmy的研究人員早在今年4月21日便發現了此一漏洞並通報微軟,當時微軟雖發現MSDT執行了,但無法重製CrazymanArmy所提交的樣本,最後宣稱它並非安全問題,。

    當微軟於本周正式賦予該漏洞CVE-2022-30190編號時,,接著即有資安業者揭露來自中國駭客的攻擊行動,中國駭客集團TA413利用惡意的URL遞送了一個含有Word文件的Zip檔,該文件偽裝成來自藏人行政中央組織的婦女賦權臺(Women Empowerments Desk),謊稱要替藏人婦女爭取權益。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    其次則是,名稱為「手发机房接单-渠道报价单-全网最低价.docx」,透過惡意的URL於受害者系統上安裝專門竊取密碼的木馬程式。

    雖然微軟只公布了Follina漏洞的編號,尚未進行修補,但微軟提供了暫時性補救措施,建議使用者暫時關閉MSDT的URL協定,以避免Windows的疑難排解員以URL連結啟動。

    值得一提的是,通報Follina漏洞的CrazymanArmy來自GcowSec團隊的Shadow Chaser Group小組,此一小組是由仍在學的學生所組成,專門查找與分析持續式進階威脅(APT),CrazymanArmy則是該小組的負責人,至於GcowSec則為中國的資安研究團隊。

    來源鏈接:https://www.ithome.com.tw/news/151238

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

  • 短影音熱潮不減,Google將推出Shorts廣告

    短影音 Youtube Shorts 搜尋廣告

    Google Ads搶進短影音廣告,Youtube Shorts將開放廣告功能

    Google Ads近日大幅更新前後臺功能,最大亮點是,搶攻短影音熱潮的Youtube產品Shorts,終於要推出廣告了。儘管Shorts每天累計300億觀看次數,但播放時間過短,Google一直未能找到滿意的商業模式。Google將嘗試將現有影音廣告自動縮減至適合Shorts的時間長度,插入Shorts影片中播放。Google表示,這些廣告暫時不會支援按廣告表現計算的創作者分潤方案,而是繼續透過先前撥出的1億美元Youtube Shorts基金,依據Shorts表現來獎勵創作者。

    此外,Google表示,Shorts今年稍晚將支援購物廣告功能,能直接瀏覽並購賣產品。這是Tiktok實施已久的重要收入來源之一。

    除了Youtube影音廣告,Google也宣布未來行動裝置內容探索功能Google Discover上將支援影音廣告。Google Discover是自動蒐集使用者喜好,不須搜尋就會提供內容的一個探索頁面,且已經會呈現影音內容,因此影音廣告能輕易融入其他非廣告內容。

    搜尋廣告也將迎來多項更新。其中,服飾廣告樣板可以提供更多詳細資訊及圖片,且可左右滑動瀏覽更多產品。廣告產品展示圖也將支援3D模型,可以拖曳廣告中的圖片檢視產品不同角度,也可直接從廣告連結到商家結帳頁面。另外,Google也宣布,未來Ads將串接回饋點數等商家會員忠誠度機制,不過尚未提供更多細節。

    Performance Max Google Ads CTV OMO

    力推跨接觸點成效轉換,Google Performance Max及Google Ads推出多項功能

    今年的Google Marketing Live中,Google繼續主打Google Performance Max(PMax)廣告,推出不少新功能。PMax是一種廣告類型,可以一次投放廣告到所有Google的接觸點,包括Youtube、搜尋頁面、Discover、Gmail,甚至是Maps。PMax會根據行銷人員設定的目標,例如銷售情形、觸及潛在客戶情形等,利用Google內部數據及分析技術,自動執行系統判斷的最適廣告投放策略。這次更新,新增了不少使用情境及多種成效分析報告,反映出Google力推此服務的企圖。

    PMax原本設計以帶動線上行銷成效為主,因此商家可以設定的執行目標也都是點擊率、觸及率等指標。這次更新,也新增了更多線下目標選項,例如帶動線下商店造訪人數或增加線下商店業績等,來吸引更多不諳數位行銷的實體店家,或者以實體銷售為主的線下店家。相對於一般沒有明確結束時間的PMax廣告,PMax也推出了「Burst」功能,針對節日等特別時段設置短期線下目標。另一項針對線下商務的更新是,2022後半年將推出飯店廣告功能。

    嘗試吸引線下商家使用PMax的同時,Google也沒忘記增加線上使用情境,現在商家也可以用Google Ads App跟Search Ads 360工具,管理PMax的行銷專案。

    除了增加使用情境,PMax也追加了一系列分析功能,呈現自動優化投放策略的成效。首先是優化分數功能,提供商家可以更好使用PMax功能的建議,例如新增輔助目標、更新商品資料、提高行銷預算等。另一項是行銷洞察報告頁,有市場趨勢和商家廣告成效對比、紀錄商家操作等資訊。然而,由於PMax廣告是全自動化黑箱執行,洞察報告只是單純告知商家影響廣告成效的潛在因素,沒有更多可操作選項。

    還推出了一項測試PMax廣告成效的實驗工具,可以比較「現有方案」與「現有方案加上PMax方案」的成效,而非「直接轉移到PMax的方案」,不過,Google沒有詳細說明實驗方法,供商家近一步評估比較結果。

    其他Google Ads更新包括了洞察報告、新版轉換追蹤報告、建立新專案能重複使用過去專案的分眾設定,也開放讓商家上傳廣告素材的內容資料庫,並自動從素材庫中生成影音廣告的功能等。Google也預告,數個月後,Google Ads的分眾行銷功能將擴展到Youtube CTV及其他幾家CTV平臺廣告。

    Tiktok 直播 創作者分潤

    Tiktok推出直播訂閱功能,創作者收益管道又多一項

    Tiktok延續近期拓展商業模式的勢頭,又推出一種,效仿Twitch和Youtube等直播平臺的模式,開放付費訂閱的直播頻道,也提供了徽章、專用表情符號以及限定聊天室等訂閱者限定的機制。

    除了推出專屬Brands等自家特有的短影音商業模式以外,最近Tiktok也開始模仿其他社群平臺上的行銷手法。除了直播訂閱模式外,前陣子也跨足第三方Cookie追蹤,強化跨網站使用者行為追蹤和行銷規因分析,以吸引廣告商青睞。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    Tiktok Woocommerce 跨平臺行銷

    Tiktok結盟電商及社群媒體管理解決方案,開放外部工具管理Tiktok行銷專案 

    Tiktok宣布與Wordpress電商解決方案,推出Tiktok擴充功能,讓商家可以用Woocommerce工具,一站式連結商品目錄,套用Tiktok pixel精準行銷技術,再製作並投放廣告到Tiktok。除了可以從商品目錄中自動生成影片廣告,還可以用類似於原生廣告的Spark Ads,以及導流潛在顧客的Lead Generation Ads等。

    除了電商平臺以外,Tiktok也跟Later、Brandwatch等。串接後,行銷人員除了單獨管理Tiktok行銷專案,還可以通過外部平臺,統一管理Tiktok和其他社群媒體的行銷專案。

    Tiktok說明,行銷人員可以使用這些外部平臺投放、管理及追蹤投放於Tiktok行銷內容和受眾反應,並跟其他社群媒體上的行銷活動一起比較、分析。開放Tiktok行銷專案和其他社群媒體的行銷專案一同在外部平臺管理,也意味著,Tiktok試圖,成為其他主流社群媒體的比較對象,來爭取更多行銷人員的重視。 

    Whatsapp Digilocker Meta

    印度政府數位證件服務開始支援Whatsapp

    印度政府近日宣布與Whatsapp合作,。使用者將可以透過Whatsapp,直接在App中帶出駕照、保險文件、學歷證明等官方文件資料。

    過去,Meta也曾嘗試擴展自家通訊軟體的使用情境,例如Messenger機器人、Messenger遊戲及Facebook Pay等,但是Messenger對大部分人來說,還是傳訊息時才會打開的軟體,並沒有讓自家通訊軟體如微信在中國或Line在臺灣一樣,以熱門通訊軟體之姿,透過推出行動支付等功能,讓該軟體跟使用者生活情境更密切。不過這次,印度已經有近5億Whatsapp使用者,Whatsapp在有主導地位的市場中,又跟政府一起推出新使用情境,可能更有機會打進使用者通訊以外的日常生活中。

    Instagram 短影音

    研究人員發現Instagram正在測試Reels影音反應功能

    國外著名應用程式研究者,Instagram正在測試Reels影音反應功能。他貼出的圖片顯示,Reels分享頁面多了一個「點擊製作影音反應」按鈕,推測是類似於Tiktok的反應影片功能,可讓使用者錄製感想或反應,並將此反應影片與原先的Reels合成後,分享到自己社群媒體。

    影音反應是國外相當流行的一種影音創作形式,如Tiktok提供了反應影片錄製,讓創作者能更簡單的製作熱門迷因或「挑戰」類題材,進而使許多題材病毒式擴散,引起社群迴響。

    根據Meta在Q1法說會資料,Instagram使用者看Reels的時間,已經占他們在App上超過五分之一的時間。Meta為了分食短影音大餅,推出自家短影音功能Reels後,更陸續開發了一些仿Tiktok功能,例如以Tiktok Duet為參考,推出「模擬同臺演出」的Reels Remix。這次逆向工程更發現,短影音功能是IG近來發展策略的焦點之一,可能是短影音系列中即將推出的又一服務。

    更多Martech動態
    1. 
    2. 

    資料來源:iThome整理,2022年6月

    來源鏈接:https://www.ithome.com.tw/news/151239

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

  • 微軟新增身分及存取管理產品線Microsoft Entra

    擴充身分及存取管理產品,新的產品線定名為Microsoft Entra。

    這是微軟繼4月宣布資料治理服務產品線後,最新增加的產品線。

    Entra產品線包含三大部份,一是既有的Azure Active Directory(Azure AD),並新增2產品類別。包括雲端基礎架構權限管理(Cloud Infrastructure Entitlement Management,CIEM)及去中心化身分管理。這些產品將分別提供身分和存取管理、雲端基礎架構的權限管理、以及身分驗證。

    微軟指出,Entra統轄混合雲及多雲環境,可驗證存取任何App或資源的所有人的身分,也將管理環境中的權限許可,以及簡化對用戶的即時存取驗證。

    新的產品線將有助於微軟打造零信任安全(zero-trust)的企業安全架構。其中Azure AD提供條件式存取(Conditional Access)及無密碼驗證,Azure AD External Identities則提供客戶和合作夥伴存取公司網路的身分管理。CIEM則來自去年收購的基礎架構權限管理供應商。它的權限管理可偵測Azure、Amazon Web Services及Google Cloud Platform上沒有使用或過度的許可權。

    Entra 許可權管理(Permissions Management)將在今年7月正式推出,可以獨立使用,也可整合到Microsoft Defender for Cloud儀表板,連結Defender for Cloud產品。微軟今天也以預覽版推出Azure AD工作負載識別管理(workload identity management)服務,可根據位置和風險層級,將條件式存取原則指派到應用程式、服務、指令碼或容器,並偵測被入侵的應用程式和服務身分。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    圖片來源/微軟

    在去中心身分類別下,微軟宣布Entra Verified ID,這可為用戶提供可攜式的線上身分,而無需為了使用各種服務而同意許多App和服務獲取其身分,造成身分資料散布在眾多供應商手上。這項服務預計今年8月初正式推出。

    圖片來源/微軟

    最後,身分治理服務(Identity Governance)提供員工(或使用者)從就職到離職身分的生命周期管理,可減少離職員工再存取公司資料的風險。身分治理服務的生命周期工作流程將在7月提供公開預覽。

    來源鏈接:https://www.ithome.com.tw/news/151240

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

  • 擔心威脅國安,中國學者倡議研發摧毁SpaceX旗下Starlink衛星服務的技術

    雖然在俄烏戰爭中,馬斯克(Elon Musk)旗下SpaceX的低軌衛星網路服務Starlink助烏克蘭戰區通訊一臂之力,但是中國最近發布的一份報告,倡議中國應研發技術,必要時可摧毁或破壞Starlink衛星。

    多家歐美媒體引述,中國一項期刊《現代防禦技術》2月的一份論文談及,因應Starlink(星鏈)帶來的風險及危機,並對中國提供防衛建議。

    根據這份名為《》的論文,Starlink是規模最大,發射衛星最多,最具代表性的低軌互聯網星群,但也為中國帶來潛在威脅及挑戰,中國應因應Starlink帶來的風險和危機,以維護中國主權及國家安全。

    目前Starlink已經發射至少2,400顆衛星。但SpaceX已獲准發射近1.2萬顆衛星,還計畫再發射3萬顆,總數將達4.2萬顆,是迄今為止提出的規模最大的衛星星系通訊連網服務。

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    報告指出,Starlink衛星數量龐大,部分衛星將會作為美國軍事用途。而這類數量多、體積較小、功能單一的衛星,若結合更多無人、自主系統,可構成自主靈活的殺傷網路。引述南華早報報導,在Starlink協助下,美國隱形轟炸機及軍事無人機資料傳輸率可再提升1%。

    因此該論文建議中國應發展監測及識別技術,像是以多平臺多類型感測器,監控衛星的形狀、動態、信號等資訊,並以多來源資訊整合處理提高目標及酬載識別能力,並提供威脅評估。

    該論文並提及,針對狀態異常的部分衛星,則採取「軟殺傷」與「硬殺傷」相結合的方式,使部分Starlink衛星喪失功能,破壞星系運行。一般而言,「硬殺傷」方式像是以機械手臂攫取衛星或將之移位並墜落到大氣中燒毁,「軟殺傷」方式則包括無線電干擾(Jamming)或欺騙干擾(Spoofing)。

    不過這項論文的觀點並不新。美國及其他國家已發現俄國及中國都積極發展反衛星技術,包括、讓及反衛星導彈等。

    來源鏈接:https://www.ithome.com.tw/news/151158

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

  • 勒索軟體Cheerscrypt鎖定VMware ESXi而來、工業自動化系統OAS重大漏洞恐造成服務停擺

    自去年有不少勒索軟體駭客開始打造可攻擊VMware ESXi虛擬化平臺的工具,這陣子又有新的勒索軟體投入攻擊這類系統的行列。但有所不同的是,這次駭客加密檔案的手法似乎較為複雜,且會特別檢查檔案的存取權限再下手。

    駭客在竊得大筆企業客戶資料後,過了一段時間開始有人透過加密通訊軟體Telegram的頻道,散布給其他人士。最近有研究人員發現,駭客透過Telegram頻道來散布美高梅度假村(MGM Resorts)在2年前遭竊的住房資料,估計可能至少有3千萬房客受到影響。

    在資安漏洞的消息中,物聯網與工控設備的資料自動化處理平臺存在的資安風險,很可能會導致用戶資訊外洩,或是相關系統面臨服務阻斷的情況。研究人員在自動化系統Open Automation Software Platform上發現8個漏洞,而值得相關產業的組織特別留意,並儘速更新軟體。

    【攻擊與威脅】

    勒索軟體駭客組織LockBit、Hive、RansomEXX等,這兩年紛紛投入Linux版勒索軟體開發,且主要目標就是鎖定組織的虛擬化平臺VMware ESXi,最近有新的勒索軟體也加入行列,同時攻擊手法出現了變化。

    趨勢科技揭露名為Cheerscrypt的勒索軟體,駭客在成功入侵VMware ESXi伺服器後,下達要加密檔案的資料夾路徑,該勒索軟體便會先執行ESXCLI命令來終止所有正在運作的虛擬機器(VM),並在加密檔案之前,先為這些檔案加入.cheer的副檔名,這種先更動檔案名稱再加密的做法算是相當少見,但為何駭客要這麼做?研究人員認為,駭客的目的是為了確認能夠擁有足夠的權限,存取即將要加密的檔案。再者,該勒索軟體也在加密所有檔案後,找出事件記錄(Log)檔案與ESXi相關的檔案(VMDK、VMEM、VSWP、VMSN),並留下勒索訊息,向受害組織索討贖金。

    值得留意的是,在檔案加密的過程裡,駭客透過一組公鑰與私錀,來產生私鑰,並透過Sosemanuk串流加密法製造密鑰(Secret Key),並在遭到加密的檔案嵌入公鑰,然後刪除受害系統上的私鑰,一旦受害者想要恢復檔案,就要向駭客取得前述的私鑰才有機會進行解鎖。

    數名資安人員在5月上旬,揭露專門鎖定Linux、Solaris主機的後門程式BPFDoor,駭客運用此後門程式長達5年未被發現,最近有資安業者公布更多細節。資安業者CrowdStrike表示,他們從2019年開始針對電信業者的攻擊行動進行追蹤,也發現駭客組織Red Menshen(亦稱DecisiveArchitect)利用BPFDoor(亦稱JustForFun)的攻擊行動,並指出駭客如何掌控執行Solaris作業系統的主機。

    研究人員指出,駭客在成功入侵Solaris作業系統後,就會利用存在於XScreenSaver元件的漏洞CVE-2019-3010,來取得root權限,這項漏洞存在於Solaris 11版作業系統,CVSS風險層級為8.8分,駭客很有可能連續使用了長達3年之久,且會在投放BPFDoor後利用此漏洞,然後透過LD_PRELOAD環境變數,在受害主機上進行命令列欺騙攻擊。

    到了今年4月,這些駭客調整了攻擊手法,也在Linux主機上濫用相同的變數,同時透過處理程序/sbin/agetty將BPFDoor載入。除上述發現之外,研究人員也指出,駭客在初期的入侵階段也會攻擊Windows電腦,但他們沒有發現駭客對這些電腦植入惡意軟體。

    駭客透過加密通訊軟體Telegram的頻道,來洩露竊得資料的情況,有可能讓許多人能夠進行濫用。例如,美高梅度假村(MGM Resorts)於2020年上半傳出資料外洩,駭客在地下市集以2,900美元的價格,出售逾1.42億筆住宿資料,但最近這些資料傳出有人透過即時通訊軟體免費散布。

    VPN服務介紹網站vpnMentor的資安研究人員於5月22日表示,他們看到駭客在Telegram的頻道裡,免費提供上述外洩的資料,這些資料的檔案大小約8.7 GB,共有142,479,938筆住房記錄,至少有3千萬房客受到波及。這些資料的內容,包含了2017年以前的資料,內有房客全名、生日、地址、電子郵件信箱、電話號碼等。

    不過,上述事故並非駭客首度透過Telegram公布竊得的資料,在今年5月上旬,有人透過Telegram頻道散布2,100萬名VPN用戶的個資,這些服務包含了SuperVPN、GeckoVPN,以及ChatVPN。

    勒索軟體駭客往往要求受害者支付贖金,以換取解密金鑰,但也有駭客要求對方從事公益活動來換取。資安業者CloudSEK指出,他們在今年3月發現名為GoodWill的勒索軟體攻擊行動,而這些駭客最引起研究人員注意的地方,在於提供受害者解密金錀的條件,他們要求對方必須依照指示幫助窮人,然後在臉書、Instagram、WhatsApp等社群網站上公開發布相關訊息。

    這3件事分別是為無家可歸的人士提供新衣服、帶5個貧窮的兒童到速食店(達美樂、必勝客、肯德基擇一)飽餐一頓,以及為需要緊急醫療的窮人支付相關費用。受害者完成上述要求後,還必須在社群網站上發布訊息,表明自己因為遭到勒索軟體GoodWill攻擊後,依照駭客的要求成為願意幫忙他人的人士。如此一來,駭客就有可能會提供給他們可復原檔案的解密金錀。

    根據研究人員的調查,駭客很可能來自印度,GoodWill疑似修改自土耳其開發者的勒索軟體HiddenTear,入侵受害電腦後會休眠722.45秒來干擾端點防護系統的分析,並使用AES演算法加密檔案,此外,該勒索軟體還會檢查受害電腦的地理位置。

     

    【漏洞與修補】

    資料自動化排程及處理系統的資安威脅,有可能洩露組織的機敏資料,甚至讓攻擊者遠端執行任意命令。思科威脅情報團隊Talos指出,他們在自動化系統Open Automation Software Platform(OAS Platform)上,找到8個漏洞,當中包含了重大漏洞CVE-2022-26833與CVE-2022-26082,這兩個漏洞的CVSS風險評分達到9.4分、9.1分。攻擊者一旦利用這些漏洞,就有可能在未經身分驗證的情況下使用REST API,或是能執行任意程式碼。

    其餘的6個漏洞,部分可讓攻擊者透過偽造的網路請求,發動阻斷服務(DoS)攻擊,有的則能讓攻擊者取得資料夾清單,甚至能截取使用者帳密列表,而也有漏洞可被攻擊者用於從外部竄改組態,建立新的群組與使用者帳號。

    上述漏洞OAS獲報後,已發布OAS Platform 16.00.0112版予以修補,研究人員呼籲用戶應儘速安裝新版程式。

    隨著遠距工作成為常態,視訊會議系統一旦出現漏洞,有可能讓他人可以隨意向用戶發送訊息。Zoom於5月17日發布用戶端軟體5.10.0版,這個版本修補了Google研究人員通報的4項漏洞,影響電腦版(Windows、macOS、Linux)與行動裝置(Android、iOS)用戶。

    這些漏洞個別的CVSS風險層級為5.9分至8.1分,但研究人員指出,駭客一旦串連上述4個漏洞 ,就有可能發動XMPP Stanza Smuggling的攻擊行動,進而以發送XMPP訊息的方式,從遠端伺服器下載並部署惡意程式到對方裝置上,而且過程中無須受害者執行任何操作。Zoom呼籲用戶儘速更新軟體修補上述漏洞。

    研究人員揭露去年通報的漏洞,有可能被用於點選挾持攻擊(Clickjacking)而引起外界關注。資安人員h4x0r_dz最近公布他在去年10月向PayPal通報的漏洞,並指出攻擊者一旦利用這項漏洞,有可能藉著劫持網頁上可點選的內容,引誘使用者點選另一個網頁上的按鈕或是連結。

    該名研究人員指出,攻擊者可透過這樣的管道,從他人的PayPal帳號偷取金錢,或是利用受害者的PayPal帳號,為自己的Netflix、Steam等線上服務儲值。研究人員也提供概念性驗證攻擊影片驗證上述漏洞。PayPal獲報後已修補相關漏洞,並提供20萬美元獎勵。

     

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    來源鏈接:https://www.ithome.com.tw/news/151159

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

  • Meta擴大在微軟Azure推動AI專案

    Meta在微軟Azure上進行PyTorch等AI研發。在Build 2022大會上,,Meta將以Azure雲端部署AI應用,包括擴大執行機器學習框架PyTorch。

    首先Meta AI部門將利用專屬的Azure 叢集執行大規模AI研究任務。,執行5400顆Nvidia A100 Tensor Core 80GB GPU,每VM互聯interconnect頻寬達1.6TB/s,將在去年後展現成果後,再次負擔Meta部分大型AI研究任務。

    2021年Meta首度將部分大型AI研究放上使用A100 Tensor Core 80GB GPU的Azure VM。微軟聲稱,這個環境下,每個VM之間GPU對GPU頻寬是其他公有雲業者的4倍,可用於分散式AI訓練。例如Meta就用它來訓練OPT-175B語言模型。微軟也強調NDm A100v4 VM具設定彈性,可自動適合任何規模的叢集,還能動態由數顆GPU擴充為數千顆,並能在實驗中暫停及再續。而在今年,Meta AI團隊又將以Azure執行更多機器學習訓練任務。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    此外,Meta也計畫擴大使用微軟的。PyTorch是開源Python機器學習框架。Azure將為PyTorch用戶提供NDv4及InfiniBand硬體及完整軟體堆疊。未來幾個月內,微軟計畫打造新的PyTorch開發加速器,以便更容易在Azure上部署PyTorch框架。

    此外微軟也表示會提供PyTorch的支援,協助Meta或其他客戶及合作夥伴在公有雲及邊緣裝置上部署PyTorch模型。

    來源鏈接:https://www.ithome.com.tw/news/151133

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • 馬斯克揭露Starlink 2.0衛星細節

    SpaceX計畫利用新的運載火箭Starship以更快速有效地將衛星送至軌道。(圖片來源/SpaceX)

    SpaceX執行長馬斯克(Elon Musk)周二(5/31)藉由YouTube節目《Everyday Astronaut》,指出雖然Starlink 2.0比起前一代重了5倍,但其效能幾乎比Starlink 1.0多了一個數量級。

    SpaceX去年8月就向美國聯邦通訊委員會(FCC),指出雖然最初的Starlink 1.0已對衛星系統提供了前所未有的容量,但市場對頻寬的需求有增無減,使得SpaceX投入了大量的資源來研發更有效的方法來最佳化,並以Starlink 2.0來彌補Starlink 1.0衛星星座。

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    此外,SpaceX也計畫利用新的運載火箭Starship更快速有效地將衛星送至軌道,加上上節的再利用能力,可增加發射頻率;Starship亦允許SpaceX傳送新一代能力更強的衛星,並以既有的Falcon 9運載火箭作為輔助。未來Starship可望全面取代Falcon 9。

    Starlink 2.0長7米,重約1,250公斤,是Starlink 1.0(250公斤)的5倍重,馬斯克說,增加的重量也代表每個衛星的處理能力提高了,有效的傳輸容量比前一代多了一個數量級。此外,當初SpaceX提交給FCC的文件雖說要以Falcon 9來補充其發射能力,但本周馬斯克表示,用來發射Starlink 1.0的Falcon 9並不足以承載Starlink 2.0,就算縮小Starlink 2.0設計也不行,因此將仰賴正在研發的Starship。

    迄今SpaceX已發射約2,400顆Starlink衛星,而FCC所核准的Starlink衛星數量為1.2萬顆,但SpaceX的目標是在低軌上部署4.2萬顆衛星。

    不過,,指出Starlink 2.0與過多的衛星可能會引發更多的碰撞事件,同時影響NASA的科學與航太任務,提醒FCC應謹慎考慮Starlink 2.0的部署。

    此外,中國最近有一份名為《星鏈計畫發展現狀與對抗思考》的,衛星數量龐大的Starlink星座若被用來支援美國的軍事用途,可能會對中國的國家安全帶來威脅,文中除了建議強化中國的衛星資源以外,還說應發展各種反制手法,包括破壞特定衛星以讓衛星失去能力。

    來源鏈接:https://www.ithome.com.tw/news/151258

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。